إنتقل إلى المحتوى الرئيسي

الأسئلة الشائعة

ينطبق على:
Microsoft 365 E5Azure Information ProtectionDuoKey DKE Service

الترخيص والمتطلبات​

يأتي التشفير مزدوج المفتاح لـ Microsoft 365 مع Microsoft 365 E5. إذا لم يكن لديك ترخيص Microsoft 365 E5، يمكنك التسجيل في نسخة تجريبية.

لمزيد من المعلومات، راجع إرشادات ترخيص Microsoft 365 للأمان والامتثال.

متطلبات إضافية

  • Azure Information Protection: يعمل DKE مع تسميات الحساسية ويتطلب Azure Information Protection
  • Microsoft Office Apps for enterprise: راجع متطلبات الإصدار أدناه لكل منصة
  • Adobe Acrobat: Pro أو Standard أو Reader لحماية ملفات PDF

مقارنة تقنية​

الميزةDKEHYOK
عدد المفاتيحمفتاحان (مفتاحك + مفتاح Microsoft Azure)مفتاح واحد فقط
موقع المفتاحمفتاحك تحت سيطرتك + مفتاح Azureدائمًا محلي (on-premises)
التخزين السحابييمكن نقل البيانات المشفّرة إلى السحابةيبقى المحتوى محليًا
المرونةخيارات سحابية ومحليةمحلي فقط

الفرق الرئيسي: يشفّر DKE بياناتك بمفتاحين - يبقى مفتاح التشفير الخاص بك تحت سيطرتك بينما يُخزّن المفتاح الثاني في Microsoft Azure، مما يتيح لك نقل البيانات المشفّرة إلى السحابة. أما HYOK فيستخدم مفتاحًا واحدًا فقط يجب أن يبقى محليًا.

المشاركة والتعاون​

نعم، يمكنك مشاركة المستندات المشفّرة بـ DKE مع مستخدمين على مستأجر منفصل طالما أن هؤلاء المستخدمين:

  • لديهم الإذن المطلوب للوصول إلى مفتاحك في خدمة DKE الخاصة بك
  • لديهم الإذن المطلوب للوصول إلى خدمة DKE الخاصة بك في Microsoft Azure
  • يمكنهم الوصول إلى عنوان URL لخدمة DKE (مثل https://dke.contoso.com)
  • عنوان DKE URL مبني على نطاق DNS مُسجَّل في مستأجر Azure AD الخاص بك

مثال على سيناريو B2B

  • تشارك Contoso مستند DKE مع Fabrikam
  • يجب أن تكون كلتا المؤسستين قادرة على الوصول إلى https://dke.contoso.com
  • يجب تسجيل النطاق contoso.com في مستأجر Azure AD الخاص بـ Contoso
ملاحظة

إذا كنت تخطط لاستخدام https://dke.contoso.com لخدمة DKE، فيجب تسجيل نطاق DNS contoso.com في مستأجرك. راجع توثيق Microsoft لتسجيل نطاق مخصص.

النشر والبيئة​

نعم، يمكن تشغيل خدمات DKE على سحابة Azure أو أي سحابة عامة. مع خدمات المفاتيح المبتكرة القائمة على MPC (الحوسبة متعددة الأطراف) من DuoKey، لا داعي للقلق بشأن مكان تشغيل خدمات DKE، لأن جميع المفاتيح الخاصة تقيم في عُقد MPC عالية الأمان أو في وحدات HSM.

ملاحظات أمنية

  • لا يُخزّن أي مادة حساسة في خدمة DKE أو DuoKey Cockpit
  • يُعتبر تهديد فحص SSL منخفضًا (LOW) بسبب مفاتيح المحتوى لكل مستند
  • يمكن لـ DuoKey تدوير المفاتيح في كل مرة يفتح فيها المستخدم مستندًا، مما يجعل المفاتيح المعترَضة عديمة الفائدة

الدعم الإقليمي واللغوي​

إدارة التسميات​

إدارة المفاتيح​

تدوير مفتاح Azure

لتدوير المفتاح المخزّن في Azure، راجع عمليات مفتاح المستأجر في Azure Information Protection.

مفاتيح خدمة DuoKey

عند إنشاء مفتاح جديد في DuoKey:

  1. عيّن اسمًا و GUID للمفتاح
  2. للتدوير، احتفظ بالسجل القديم مع اسمه و GUID الخاص به
  3. أضف سجلاً جديدًا بنفس الاسم ولكن بـ GUID مختلف
  4. عيّن المفتاح الجديد على أنه "Active"
  5. تُعيد واجهة API للمفتاح العام المفتاح الجديد للتشفير
  6. يبقى كلا المفتاحين متاحًا لفك التشفير
نصيحة
استراتيجية تدوير المفاتيح:
  • أنشئ تسمية DKE جديدة بمفاتيح جديدة
  • أبقِ تسمية DKE القديمة نشطة حتى اكتمال ترحيل المستندات
  • يبقى كل من المستندات القديمة والجديدة قابلاً للوصول أثناء الانتقال
  • ملاحظة: تتطلب تغييرات التسمية تدخلاً بشريًا (لا يوجد دعم لنصوص برمجية آلية حتى الآن)

تشفير البريد الإلكتروني​

دعم الملفات والعمليات المجمّعة​

أسئلة خاصة بـ DuoKey​

يعزّز DuoKey نموذج الأمان عن طريق إضافة طبقة تشفير إضافية مع القدرة الفريدة على إدارة المفاتيح خارج بيئة Microsoft، مما يمنح المؤسسات تحكمًا أكبر في بياناتها.

التحكم في الوصول والمراقبة​

بحاجة إلى مزيد من المساعدة؟​

الدعم الفني

تواصل مع دعم DuoKey

استفسارات المبيعات

تواصل مع المبيعات